Jump to content

morro

Members
  • Gesamte Inhalte

    637
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von morro

  1. So... hab folgendes noch herausgefunden das Problem tritt nur bei manchen rechnern auf und auch nur wenn ein neues Profil geschrieben wird, das vorhandene Profil funktioniert also da werden die GPOs angewendet u.a. KIX.

     

    Hab noch verscheidene dinge probiert nichts hat zum Erfolg geführt leider...Bin am verzweifeln :) Jemand noch ne idee...

     

    Wenn ich das KIX direkt an den Userhänge im Benutzeraccount funktioniert es, das noch so als anmerkung...

     

    Danke vor ab

     

    LG

  2. So, hab jetzt folgendes probiert:

    secedit /configure /db %temp%\temp.sdb /cfg “%systemroot%\security\templates\setup security.inf”

     

    dieser Befehl bricht bei 4% ab Richtlinie 172/4025

    Ein erweiterter Fehler ist aufgetreten. Der Auftrag wurde mit einem Fehler abgeschlossen.

     

    
    
    ----Verfügbare Anlagenmodule werden konfiguriert...
    
    Konfiguration der Anlagenmodule wurde erfolgreich abgeschlossen.
    
    
    ----Konfigurationsmodul wird deinitialisiert...
    

    an der stelle bleibt der dann hängen...

     

    Jemand ne Idee :-)

     

    Danke schonmal

     

    LG

  3. Guten Morgen zusammen,

     

    hab leider derzeit das Problem, das wenn an Clients neue Userprofile eingerichtet werden das KIX nicht mehr startet. Gpresult und rsop zeigen zwar das die GPOs angewendet wurden, in wirklichkeit jedoch wurden Sie nicht angewendet! Ich muss dazu sagen das vorher auch mal ein Novellclient installiert war. Habe mal einwenig gegooglet und diesen Link gefunden Gruppenrichtlinien - Übersicht, FAQ und Tutorials. Meine Frage kann man diese Einstellungen auch vornehmen wenn man nur XP Clients und 2003 Server im Einsatz hat, also ist es generell best pratice diese Einstellungen? Dann würde ich diese nämlich umsetzen.

     

    Vielen Dank vorab für eure Hilfe.

     

    Viele Grüße

    Morro

  4. Moin,

     

    sorry jetzt für die Frage aber bist du wirklich zuständig für die Domäne bzw. für den DC? Es gibt nur 1 DC, keine Sicherung und du weißt nicht wo das Eventlog zu finden ist???

     

    Tipp: Ich weiß ja nicht was alles dran hängt und wie kritisch deine Umgebung ist , aber sollte es doch wichtig sein dann hol dir ganz schnell einen externen Dienstleister ins Haus...

     

    Gruß

  5. Doch dir blieb was anderes übrig, du hättest den dc noch demoten können!!! Stattdessen hast du jetzt evtl. deine AD "zerschossen" Und einen USN Rollback produziert, schlimmer kanns net kommen!

     

    Du wirst jetzt wahrscheinlich den geimagten Server gewaltsam aus dem AD nehmen müssen.

     

    Ich empfehle dir folgende Links durchzuarbeiten:

    faq-o-matic.net Warum Images nicht als Datensicherung taugen

     

    How to detect and recover from a USN rollback in Windows Server 2003

     

    faq-o-matic.net Wie sichere ich das AD?

     

    http://www.faq-o-matic.net/2003/01/19/wie-kann-ich-active-directory-von-einem-dc-gewaltsam-entfernen/

  6. Moin,

     

    wie schon von Dukel gesagt gibt es PDC/BDC in dem Sinne garnicht. Es ist auch noch so problematisch wenn der DC mit den FSMOrollen ausfällt da du die immer nochnachträglich auf den anderen DC seizen kannst. Da ist jedoch aucheiniges zu beachten.

     

    Zu dem Anderen PRoblem Stichwort DNS und Ereignislog.

     

    Ich kann dir nur raten dich übers AD einwenig schlau zumachen. Sehr Gute Anlaufpunkte sind LDAP://Yusufs.Directory.Blog/ und faq-o-matic.net

     

    LG

×
×
  • Neu erstellen...